Dallas, fidye yazılımı saldırısı kurtarmanın tam ortasında


Dalış Özeti:

  • Dallas’ın ağ ve BT altyapısının çoğu, bir Mayıs başında fidye yazılımı saldırısı Şehir Pazartesi günü yaptığı açıklamada, şehrin hizmetlerinin çoğunu çevrimdışı duruma getirdi ve operasyonları kesintiye uğrattı.
  • Belediye Pazartesi günü yaptığı açıklamada, “Personelimiz sistemleri eski haline getirmek ve yeniden inşa etmek ve tüm sistemleri olabildiğince hızlı ve güvenli bir şekilde tam işlevselliğe döndürmek için yorulmadan çalıştı” dedi. ifade. “Şu anda, halka açık hizmetlerin çoğu geri yüklendi ve %90’dan fazlası geri yüklendi.”
  • Dallas daha önce tam işlevselliğin haftalar alacağı ve bazı hizmetlerin hala çalışmadığı konusunda uyarmıştı. bu şehrin belediye mahkemesi 30 Mayıs’ta yeniden açıldı, ancak duruşmalar ve jüri görevi iptal edildi bir sonraki duyuruya kadar ve kütüphane personeli hala materyal kullanılabilirliğini manuel olarak takip etmektedir.

Dalış Bilgisi:

ABD’nin en kalabalık dokuzuncu şehri olan yaklaşık 1,3 milyon kişinin yaşadığı şehir genelinde yaygın kesintiler, belediyelerin karşı karşıya olduğu kalıcı siber tehditlerin bir örneğiydi.

Fidye yazılım grupları bu yıl ABD’de en az 34 yerel yönetime saldırdı ve saldırılar sırasında yaklaşık beşte üçünün verilerinin çalındığı biliniyor. Brett Callow, Emsisoft’ta tehdit analisti.

Daha önce Dallas’a yönelik saldırıdan sorumlu olan tehdit aktörü Royal, hassas verileri sızdırmakla tehdit etti eğer şehir fidyeyi ödemezse. Bu tehdide ilişkin bir takip, Royal’in şehri sızıntı sitesinde listelemesinden iki haftadan fazla bir süre sonra doğrulanmadı.

Şehir yetkilileri, devam eden kurtarma sırasında birden fazla departmanda yazılım ve işlevselliği yükselttiklerini ve restorasyon çalışmaları ilerledikçe geçici çözümlerin yürürlükte kaldığını söyledi. Güvenlik operasyonları ve araçları da yenileniyor.

Dallas yaptığı açıklamada, “Güvenlik duruşumuzu daha da geliştirmek için ek adımlar konusunda siber güvenlik uzmanlarımızla birlikte çalışmaya devam ediyoruz” dedi. Bu, ek siber güvenlik yazılımı ve denetimlerinin sağlanmasını ve tüm kullanıcı hesaplarının sistem genelinde sıfırlanmasını içerir..

Şehir yetkilileri, etkilenen sistemlerin de “yeni, güvenli bir ortamda” tamamen yeniden inşa edildiğini söyledi.



Source link